• 検索結果がありません。

Concur Invoice Standard対象

N/A
N/A
Protected

Academic year: 2021

シェア "Concur Invoice Standard対象"

Copied!
20
0
0

読み込み中.... (全文を見る)

全文

(1)

SAP Concur リリース ノート

Concur Invoice Standard

対象: Invoice、Capture Processing、Invoice Pay、Purchase Requests、Purchase Orders

月 対象

リリース日: 2021 年 5 月 22 日 英語版の投稿:

5 月 20 日 木曜日 14:30 PM 太平洋時間 SAP Concur をお使いのお客様 – 最終版

目次

リリース ノート...4

認証... 4

** 進行中 ** HMAC の廃止、SAML v2 および SSO セルフサービス ツールへの移行...4

ファイル転送のアップデート...7

** 進行中 ** SSH キー認証による SFTP の必須化...7

ファイル転送に使用可能なローテーション PGP 鍵...8

** 進行中 ** SAP Concur 従来のファイル移動の移行...10

その他... 11

ユーザー プロファイル画像および画像アップロード機能の削除...11

セキュリティ...13

Concursolutions.com SSL 証明書の更新 (5 月 26 日)...13

今後の変更予定...15

現時点で、変更予定はありません。...15

お客様へのお知らせ...16

アクセシビリティ...16

アクセシビリティの更新...16

ブラウザの認証...16

月次情報 - ブラウザの認証および推奨環境...16

リリース ノートおよびその他の技術文書...17

オンライン ヘルプ - 管理者...17

Concur サポート ポータル - 指定されたユーザー...18

SAP Concur リリース ノート ページ i

(2)
(3)

法的免責事項

この提示物の内容は、SAP SE または SAP の関連会社の機密の専有情報であり、SAP SE また はそれぞれの SAP の関連会社の許可なく開示することはできません。この提示物は、SAP SE またはその関連会社とのライセンス契約またはその他何らかのサービス契約やサブスクリプショ ン契約に拘束されることはありません。SAP SE およびその関連会社は、このドキュメントまた は関連の提示物に記載される業務を遂行する、またはそこに記述される機能を開発もしくはリ リースする義務を負いません。このドキュメント、または関連の提示物、および SAP SE また は SAP の関連会社の戦略並びに将来の開発物、製品、またはプラットフォームの方向性並びに 機能はすべて、変更となる可能性があり、SAP SE およびその関連会社により随時、理由の如何 を問わずに予告なしで変更される場合があります。このドキュメントに記載する情報は、何らか の具体物、コード、または機能を提供するという確約、約束、または法的義務には当たりません。

このドキュメントは、商業性、特定目的への適合性、または非侵害性の黙示的保証を含めて、明 示または黙示を問わず、いかなる種類の保証をも伴うものではありません。このドキュメントは 情報提供のみを目的としており、契約に取り入れられることはありません。SAP SE およびその 関連会社は、SAP SE または SAP の関連会社の意図的な不当行為または重大な過失に起因する 損害を除き、このドキュメントの誤記または脱落について一切の責任を負わないものとします。

将来の見通しに関する記述はすべて、さまざまなリスクや不確定要素を伴うものであり、実際の 結果は、予測とは大きく異なるものとなる可能性があります。読者は、これらの将来の見通しに 関する記述に過剰に依存しないよう注意が求められ、購入の決定を行う際にはこれらに依拠する べきではありません。

SAP Concur リリース ノート ページ 3

(4)

リリース ノート

このドキュメントには、Standard Edition の請求書処理機能のリリース ノートが記載されてい ます。

認証

** 進行中 ** HMAC の廃止、SAML v2 および SSO セルフサービス ツールへの 移行

情報の初回公開日 最終更新日 機能のリリース予定日

2019 年 7 月 12 日 2020 年 11 月 25 日 フェーズ I: 2020 年 7 月

フェーズ II: 2021 年 7 月 1 日 このリリース ノートでは、前回の月次リリース以降の変更を黄色で強調表示しています。

この変更は、安全な認証を維持する SAP Concur の継続的な取り組みの一環です。

概要

ハッシュベースのメッセージ認証コード (HMAC) の SAP Concur サポートは廃止されます。現 在、出張管理会社(TMC)と SAP Concur の担当者は、HMAC を使用して SAP Concur SAML v2 SSO(SAML v2)に移行するお客様を支援しています。

SAP Concur は、お客様の管理者が SAP Concur サポート担当者に依頼することなく

SAMLv2 接続を設定可能にするシングル サインオン セルフサービス オプションを提供します。

シングル サインオン セルフサービス オプションについて詳しくは、「シング ル サインオン概要(製品共通)」および設定ガイド「シングル サインオン(製品共 通)」をご参照ください。

OTE: SAML v2 は、複数のアイデンティティ プロバイダ (IdP) の使用をサポートしています。

HMAC の廃止プロセスは 2 段階あります。

フェーズ I:

 お客様には、アイデンティティ プロバイダ (IdP) またはカスタム SAML 2.0 準拠 のソリューションが必要です。

 お客様は SAML v2 を使用して認証のテストを開始します。

 TMC は、新規の SAP Concur のお客様に対し SAML v2 の導入準備をします。

 お客様に HMAC の公式のサポート廃止日をリリース ノートで通知します。正式な 廃止日以降、新規のお客様への導入に際し HMAC は使用できません。新規のお客様 は SAML v2 を導入する必要があります。

 HMAC をお使いの既存のお客様は、SAML v2 に移行する必要があります。

(5)

フェーズ II:

 TMC は、既存のすべての SAP Concur をお使いのお客様を HMAC サービスから

SAML v2 に移行完了しました。

 HMAC サービスは廃止されています。フェーズ Ⅱ は 2021 年半ばに終了する予定

です。

業務目的とユーザーへの利点

この変更により、SAP Concur の製品およびサービスにログインするユーザーに強化されたセ キュリティおよび改善されたサポートを提供します。

設定とアクティブ化 TMC の移行

TMC は大きな影響を受けるため、SAML v2 への移行に備えて今すぐテストを開始する必要があ ります。

TMC は、新規のお客様に対して HMAC ではなく SAML v2 を設定する必要があります。SAML v2 を設定すると、TMC が SAML v2 をテストし、内部スタッフをトレーニングしてお客様を支 援する時間をさらに確保できます。

HMAC 廃止プロセスのフェーズ I の準備:

 TMC は SAML 2.0 準拠の SSO をサポートする必要があります。TMC は SAML 2.0 準拠のソリューションを契約または開発する必要があります。TMC にはアイデ ンティティ プロバイダ (IdP) が必要です。

 SAML 2.0 準拠の SSO のサポートが完了した後に、さらに情報が必要な TMC は

SAP Concur サポートに支援を依頼できます。TMC は、設定の依頼の際にオンライ ン注文フォームを使用する必要はありません。

従来の HMAC をお使いのお客様の移行

お客様は、移行の準備のためにすぐに SAML v2 のテストを開始する必要があります。

HMAC 廃止プロセスのフェーズ I の準備:

 お客様には、アイデンティティ プロバイダ (IdP) またはカスタム SAML 2.0 準拠 のソリューションが必要です。

 お客様は、SAP Concur サポートと調整して、SAML v2 への移行を完了することが できます。

 お客様はシングル サインオン セルフサービス オプションを選択できます。

シングル サインオン セルフサービス オプションについて詳しくは、「シング ル サインオン概要(製品共通)」および設定ガイド「シングル サインオン(製品共 通)」をご参照ください。

SAP Concur リリース ノート ページ 5

(6)

ファイル転送のアップデート

** 進行中 ** SSH キー認証による SFTP の必須化

情報の初回公開日 最終更新日 機能のリリース予定日

2021 年 4 月 9 日 2021 年 4 月 16 日 2021 年 進行中

概要

このリリース ノートは、SAP Concur 製品でのファイル送信を担当する技術スタッフを対象と しています。さまざまなセキュア ファイル転送プロトコルを介したデータのやり取りを行って いる SAP Concur をお使いのお客様と支払先向けに、SAP はこれらのファイル転送のセキュリ ティを強化するための変更を行っています。

2021 年 4 月 10 日、SFTP(セキュア ファイル転送プロトコル)以外のプロトコルと SFTP パスワード認証は、ファイル転送のために SAP Concur に接続することができなくなりました。

 非 SFTP ファイル転送アカウントは、SSH キー認証による SFTP に切り替える必要が あります。

 パスワード認証を使用する SFTP ファイル転送アカウントは、SSH キー認証に切り替え る必要があります。

 SFTP パスワード リセット要求では、認証用の SSH キーを提供する必要があります。

!

重要: SSH キー認証による SFTP を使用していない場合、ファイル転送接続の中断を避ける ために対策を講じる必要があります。

2021 年 4 月 12 日に SAP は非準拠のファイル転送接続の無効化を開始しました。非準拠のア カウントを無効にするプロセスは 2021 年中続く予定です。複数のファイル転送接続が設定さ れている場合、この変更はすべてのファイル転送接続に適用されます。

このお知らせは、次のファイル転送 DNS エンドポイントに関するものです。

 st.concursolutions.com

 st-eu.concursolutions.com

 vs.concursolutions.com

 vs.concurcdc.cn

業務目的とユーザーへの利点

さらに強化されたファイル転送のセキュリティを提供します。

設定とアクティブ化

支援が必要な場合は、SAP Concur サポートまでお問い合わせください。

(7)

さらに詳しい情報は、ユーザー ガイド「お客様やベンダー向けのファイル転送

(製品共通)」をご参照ください。

ファイル転送に使用可能なローテーション PGP 鍵

概要

SAP Concur ソリューションに転送するファイルは、SAP Concur の PGP 公開鍵 concursolutionsrotate.asc で暗号化する必要があります。

concursolutionsrotate.asc

 鍵ファイルはお客様のルート フォルダに置かれています

 鍵 ID 40AC5D35

 RSA 4096 ビットの署名および暗号化サブ鍵

 鍵の有効期限は 2 年ごとです

 有効期限が切れる前に鍵を交換する必要があります

次回の有効期限: 2022 年 9 月 4 日

SAP Concur では、お客様のルート フォルダ内の現在のローテーション PGP 公開

鍵を有効期限の 90 日前に交換する予定です

SAP Concur の従来の PGP 鍵(鍵 ID D4D727C0)は既存のお客様のためにサポートが保持 されていますが、今後廃止の予定です。

SAP Concur は、ファイル転送により安全なローテーション PGP 公開鍵を使用することを強く お勧めします。ファイル転送に対するより安全なローテーション PGP 公開鍵の使用を促進する ために、SAP Concur は 2021 年 1 月 15 日金曜日に既存のお客様のホーム フォルダに鍵を 追加しました。

このお知らせは、次のファイル転送 DNS エンドポイントに関するものです。

 st.concursolutions.com

 mft-us.concursolutions.com

 vs.concursolutions.com

 st-eu.concursolutions.com

 mft-eu.concursolutions.com

業務目的とユーザーへの利点

ローテーション PGP 公開鍵により、ファイル転送のセキュリティが強化されます。

管理者への表示

必要なファイル転送資格情報を有する管理者がファイル転送サイトにログインして、ルート ディレクトリからローテーション PGP 公開鍵 concursolutionsrotate.asc を取得できます。

SAP Concur リリース ノート ページ 7

(8)

設定とアクティブ化

社内のファイル転送管理者が PGP の鍵束に鍵を追加することで、この鍵を使用して、SAP Concur に転送するファイルを暗号化できます。

支援が必要な場合は、SAP Concur サポートまでお問い合わせください。

さらに詳しい情報は、ユーザー ガイド「お客様やベンダー向けのファイル転送

(製品共通)」をご参照ください。

** 進行中 ** SAP Concur 従来のファイル移動の移行

情報の初回公開日 最終更新日 機能のリリース予定日

2020 年 3 月 6 日 2021 年 1 月 8 日 2021 年 7 月 31 日まで継続

概要

このリリース ノートは、SAP Concur でのファイル送信を担当する技術スタッフを対象として います。データのやり取りを行っているお客様と支払先に対し、SAP Concur はファイル転送サ ブシステムを維持して、ファイル転送のセキュリティを強化しています。

SAP Concur は、現在ファイルの移動に従来のプロセスを使用しているエンティティを API に 依存するより効率的で安全なファイル ルーティング プロセスに移行しています。

現在、従来のプロセスを使用するようにエンティティを設定しているお客様は、現時点から 2021 年 7 月 31 日までの間に、より効率的なプロセスに移行されます。より効率的なプロセ スに移行すると、次のような改善が見られます。

 従来のプロセスでは、指定された時間にファイル移動スケジュールが実行されるの を待つ必要がありました。より効率的で安全な API ベースのプロセスにより、SAP Concur からの抽出およびその他の送信ファイルは、ファイルが作成された直後の 既存の夜間処理期間内に利用可能になります。

このお知らせは、次のファイル転送 DNS エンドポイントに関するものです。

 st.concursolutions.com

業務目的とユーザーへの利点

これらの変更により、ファイル転送のセキュリティと効率が向上します。

設定とアクティブ化

支援が必要な場合は、SAP Concur サポートまでお問い合わせください。

さらに詳しい情報は、ユーザー ガイド「お客様やベンダー向けのファイル転送

(製品共通)」をご参照ください。

.

(9)

その他

ユーザー プロファイル画像および画像アップロード機能の削除

概要

ユーザーがプロファイル画像を [自分のプロファイル – 個人情報] ページにアップロードでき る機能は 5 月 3 日に削除されました。5 月のリリースをもって、ユーザーまたは組織管理者が [SAP Concur] ページのヘッダーまたはユーザーのプロファイル ページを表示しても、以前 アップロードしたプロファイル画像は表示されなくなります。

業務目的とユーザーへの利点

この機能は利用率が低く、機能を維持する場合の費用対効果が望めませんでした。

ユーザーへの表示 削除前

2021 年 5 月 3 日まで、ユーザーが [プロファイル] > [プロファイル設定] > [個人情報] を クリックしてプロファイル ページに移動すると、[自分のプロファイル – 個人情報] ページの 右上隅に [画像を変更] リンクが表示されていました。

ユーザーがプロファイル画像をアップロードした場合、[自分のプロファイル – 個人情報] ペー ジと [SAP Concur] ページのヘッダーにプロファイル画像が表示されました。

削除後

2021 年 5 月 3 日以後、そのリンクは [自分のプロファイル – 個人情報] ページに表示されな くなります。

また、ユーザーが過去にプロファイル画像をアップロードしていた場合、5 月のリリースをもっ て、その画像は [SAP Concur] ページのヘッダーに表示されなくなります。

SAP Concur リリース ノート ページ 9

(10)

管理者への表示

5 月のリリースをもって、ユーザーのプロファイル ページにユーザーのプロファイル画像が表 示されなくなります。

設定とアクティブ化

この機能は自動的に削除されるため、設定の必要はありません。

セキュリティ

Concursolutions.com SSL 証明書の更新 (5 月 26 日)

概要

当社の製品とサービスの継続的なセキュリティを確保するため、concursolutions.com の SSL 証明書は毎年更新されます。現在の証明書は 2020 年 4 月 14 日に発行されており、2021 年 5 月 26 日に SAP Concur が新しい証明書を発行すると期限切れになります。

既存の証明書のピン留めを行っていないお客様は、新しい証明書に自動的に更新されますので、

対応は必要ありません。多くのお客様は証明書のピン留めを行っていません。

SAP 統合と Concur ソリューション (ICS) をお使いのお客様および期限が切れる証明書をピン 留めしているその他のすべてのお客様は、2021 年 5 月 26 日に新しい証明書が発行される前 に新しい証明書に更新する必要があります。

証明書をピン留めしていて、2021 年 5 月 26 日までに新しい証明書に更新しない場合、SAP Concur 製品やサービスが中断されます。

業務目的とユーザーへの利点

毎年証明書を更新することで、SAP Concur 製品やサービスに必要なセキュリティが引き続き提 供されます。

設定とアクティブ化

次の URL から新しい SSL 証明書にアクセスできます。

http://assets.concur.com/concurtraining/cte/en-us/concursolutions.cert.pem お客様の IT 部門で以下の対応を行い、証明書を入手します。

(11)

 リンクをクリックして証明書を表示 し、ブラウザのウィンドウのすべてのテキストを選 択してコピーします。プレーンテキスト ファイルにそのテキストを貼り付けてから、

concursolutions.cert.pem または concursolutions.cert.cer というファイル名を付 けます。

 リンクをクリック し、Web ページを右クリックします。そして、右クリック メニュー で [名前を付けて保存] をクリックします。concursolutions.cert.pem または concursolutions.cert.cer というファイル名を付けてファイルを保存します。

 次の OpenSSL コマンドを使用して、SAP Concur のプロバイダである Akamai から 証明書を入手します。

openssl s_client -connect global-wc.concursolutions.com.edgekey- staging.net:443v

OTE: お使いの concursolutions.com 証明書がピン留めされているかどうかわからない場合 は、お客様の IT 部門にお問い合わせください。

SAP Concur リリース ノート ページ 11

(12)

今後の変更予定

このセクションの項目は、今後リリース予定のものです。SAP Concur は、ここに記載されてい る拡張機能 / 変更の実装の延期または完全削除の権利を保有するものとします。

重要: これらの変更予定は、この SAP Concur 製品またはサービスに影響を与える今後の拡張 および変更のすべてが記載されていない場合があります。複数の SAP Concur 製品やサービス に適用される変更予定は、統合ドキュメントに記載されています。製品共通の変更予定のリリー ス ノート(日本語)で、利用可能なその他の変更予定をご確認ください。

現時点で、変更予定はありません。

(13)

お客様へのお知らせ

アクセシビリティ

アクセシビリティの更新

SAP は、現在の Web Content Accessibility Guidelines (WCAG) に合わせて変更を実装しま す。SAP Concur ソリューションに対するアクセシビリティ関連の変更については、四半期ごと に公開しています。四半期ごとの更新は、「アクセシビリティの更新」ページで確認できます。

ブラウザの認証

月次情報 - ブラウザの認証および推奨環境

「SAP Concur リリース ノート - 月次のブラウザ認証 」ドキュメントには現在のブラウザ認証 と今後の予定がリストされています。ドキュメントはその他の月次リリース ノートとともに公 開されます。

「お客様へ - Concur Travel & Expense 推奨環境 」ガイドは設定ガイドやユーザー ガイド、

その他の技術文書とともに公開されています。

すべてのリリース ノート、ブラウザ認証、設定ガイド、ユーザー ガイド、その 他の技術文書、および推奨環境については、後述の「リリース ノートおよびそ の他の技術文書」をお読みください。

SAP Concur リリース ノート ページ 13

(14)

リリース ノートおよびその他の技術文書

オンライン ヘルプ - 管理者

管理者ロールを持つユーザーは、[請求書処理管理のヘルプ] からリリース ノート、設定ガイド、

ユーザー ガイド、管理者向けのサマリー、月次のブラウザ認証、推奨環境、およびその他のリ ソースにアクセスできます。

(15)

Concur サポート ポータル - 指定されたユーザー

SAP Concur サポート ポータルへの適切なアクセス許可が割り当てられたユーザーは、SAP Concur サポート ポータルを経由して、リリース ノート、設定ガイド、ユーザー ガイド、管 理者向けのサマリー、月次のブラウザ認証、推奨環境、およびそのほかのリソースにアクセスす ることができます。

SAP Concur サポート ポータルにアクセスするには(適切なアクセス許可を持つユーザー

の場合):

1. [ヘルプ] > [サポートへのお問い合わせ] をクリックします。

1. [サポート] ページで、[リソース] > [リリース / 技術情報] をクリックしてください。

SAP Concur リリース ノート ページ 15

(16)

© 2021 SAP SE or an SAP affiliate company. All rights reserved.

本書のいかなる部分も、SAP SE または SAP の関連会社の明示的な許可なくして、いかなる形 式でも、いかなる目的にも複製または伝送することはできません。

本書に記載される SAP およびその他の SAP 製品やサービス、並びにそれらの個々のロゴは、

ドイツおよびその他の国における SAP SE(または SAP の関連会社)の商標または登録商標で す。商標に関する詳細や通知については、http://global12.sap.com/corporate-

en/legal/copyright/index.epx をご覧ください。

SAP SE およびその流通業者によって販売される一部のソフトウェア製品には、ほかのソフト ウェア業者の専有ソフトウェア コンポーネントが含まれています。

製品仕様は、国ごとに変わる場合があります。

これらの文書は、いかなる種類の表明または保証はなく、情報提供のみを目的として、SAP SE または SAP の関連会社によって提供され、SAP SE またはその関連会社はこれら文書に関する 誤記や脱落に対する責任を負うものではありません。SAP SE または SAP の関連会社の製品お よびサービスに対する唯一の保証は、当該製品およびサービスに伴う明示的保証がある場合に、

これに規定されたものに限られます。本書のいかなる記述も、追加の保証となるものではありま せん。

特に、SAP SE またはその関連会社は、このドキュメントまたは関連の提示物に記載される業務 を遂行する、またはそこに記述される機能を開発もしくはリリースする義務を負いません。この ドキュメント、または関連の提示物、および SAP SE またはその関連会社の戦略並びに将来の 開発物、製品、および / またはプラットフォームの方向性並びに機能はすべて、変更となる可能 性があり、SAP SE またはその関連会社により随時、理由の如何を問わずに予告なしで変更され る場合があります。このドキュメントに記載する情報は、何らかの具体物、コード、または機能 を提供するという確約、約束、または法的義務には当たりません。将来の見通しに関する記述は すべて、さまざまなリスクや不確定要素を伴うものであり、実際の結果は、予測とは大きく異な るものとなる可能性があります。読者は、これらの将来の見通しに関する記述に過剰に依存しな いよう注意が求められ、購入の決定を行う際にはこれらに依拠するべきではありません。

ル サインオン概要(製品共通)」 通)」 「お客様やベンダー向けのファイル転送(製品共通)」 リンクをクリック 合ドキュメントに記載されています。製品共通の変更予定のリリース ノート (日本語) 「アクセシビリティの更新」 「SAP Concur 「お客様へ

参照

関連したドキュメント

ハッシュベースのメッセージ認証コード (HMAC) の SAP Concur サポートは廃止されます。現 在、出張管理会社(TMC)と SAP Concur の担当者は、HMAC を使用して SAP Concur

ハッシュベースのメッセージ認証コード (HMAC) の SAP Concur サポートは廃止されます。現 在、出張管理会社(TMC)と SAP Concur の担当者は、HMAC を使用して SAP Concur

ハッシュベースのメッセージ認証コード (HMAC) の SAP Concur サポートは廃止されます。現 在、出張管理会社(TMC)と SAP Concur の担当者は、HMAC を使用して SAP Concur

ハッシュベースのメッセージ認証コード (HMAC) の SAP Concur サポートは廃止されます。現 在、出張管理会社(TMC)と SAP Concur の担当者は、HMAC を使用して SAP Concur

ハッシュベースのメッセージ認証コード (HMAC) の SAP Concur サポートは廃止されます。現 在、出張管理会社(TMC)と SAP Concur の担当者は、HMAC を使用して SAP Concur

ハッシュベースのメッセージ認証コード (HMAC) の SAP Concur サポートは廃止されます。現 在、出張管理会社 (TMC) と SAP Concur の担当者は、HMAC を使用して SAP Concur SAML

Director SAML サービスのサポートは廃止されました。出張管理会社(TMC)と SAP Concur の担当者は、現在 SAP Concur SAML v2 SSO(SAML v2)への移行に

Director SAML サービスのサポートは廃止されました。出張管理会社(TMC)と SAP Concur の担当者は、現在 SAP Concur SAML v2 SSO(SAML v2)への移行に